El exchange de criptomonedas Bitget reveló hoy un incidente en el que una cartera caliente que contenía hasta 351,6 millones de dólares en “dinero caliente” fue hackeada. El analista on-chain Specter, en su último informe, apunta que los fondos XRP robados en esta ocasión, después de ser transferidos mediante un puente entre cadenas, finalmente terminaron en el mismo clúster de direcciones al que se llegó en el ataque de AFX Trade en julio. Esta pista apunta directamente al grupo de hackers Lazarus Group, vinculado a Corea del Norte, específicamente a su subgrupo TraderTraitor. (Antecedente: ¡Bitget fue hackeado! 356 millones de dólares: “se robaron 100 millones de XRP”. CEO: sospecha fuertemente que fue un hacker norcoreano, y no es, ni mucho menos, el próximo FTX) (Información de contexto: ¡Impactante! ¡Bitget fue hackeado por 350 millones de dólares! La cartera caliente fue atacada; se detuvieron de urgencia los retiros y la autoridad prometió “indemnizar el 100% con el fondo de protección”). Hoy, la plataforma Bitget de forma inesperada reportó que una cartera caliente sufrió una salida no autorizada de aproximadamente 351,6 millones de dólares, lo que causó conmoción en todo el mundo. Mientras la empresa suspendía de emergencia los retiros y realizaba una verificación técnica, las investigaciones de información open source en la cadena ya revelaron, de forma temprana, la verdadera identidad del atacante. Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ — Specter (@SpecterAnalyst) September 25, 2026 El desvío entre cadenas deja pistas: el flujo de fondos apunta al hacker norcoreano Lazarus. La cuenta de investigación on-chain @SpecterAnalyst (Specter) publicó el 25 de septiembre de 2026 (hora de Taipéi) un nuevo informe donde señala directamente al autor intelectual de este hackeo de 350 millones de dólares: el grupo de hackers relacionado con Corea del Norte, Lazarus Group (en particular su subgrupo TraderTraitor). Según el diagrama de vínculos on-chain difundido por Specter, el XRP dentro de los activos robados de Bitget se convirtió en la clave para resolver el caso. El atacante transfirió primero 20 millones de XRP desde la dirección inicial del robo; luego, aproximadamente 328.000 XRP fueron trasladados mediante el puente entre cadenas de NEAR Intents hacia una dirección específica de Ethereum (por ejemplo, 0xa07f...6feb). Al comparar, el clúster de direcciones que recibió estos fondos se superpone por completo con el usado por el atacante en el hackeo de 24 millones de dólares contra el DEX de contratos perpetuos AFX Trade en Arbitrum durante julio de este año. Por un lado, se descarta fuga de claves privadas y se define que el sistema de “back-end” fue comprometido. Por otra parte, el CEO de Bitget, Gracy Chen (@GracyBitget), también publicó antes un mensaje explicando el avance de la investigación oficial. Indicó que el equipo de seguridad determinó inicialmente que se trató de una intrusión dirigida al sistema clave de back-end de la plataforma de carteras. El hacker falsificó la información de transferencias mediante ese sistema y llamó al flujo de firmas autorizadas, logrando así sacar el dinero; por el momento, la autoridad ya ha descartado de forma explícita la posibilidad de una fuga de claves privadas. En el ataque previo a AFX, el hacker también penetró el sistema de validadores mediante ataques a la cadena de suministro e ingeniería social (por ejemplo, controlar los puestos de trabajo de los desarrolladores), en lugar de aprovechar vulnerabilidades simples de un contrato inteligente (Smart Contract). Esto guarda una alta similitud en nivel de sofisticación y sigilo con la técnica de “falsificación de autorizaciones a nivel de sistema” que se observó en el caso de Bitget. Con la contención completada, el servicio de retiros espera la reparación y el reinicio. Ante las pérdidas millonarias, Gracy Chen enfatizó que ya se completó la contención: las carteras frías de la plataforma están seguras y los fondos de los usuarios están cubiertos al 100% por un fondo de protección de usuarios de más de 464 millones de dólares, sin riesgo de pérdidas adicionales. Actualmente, varios equipos técnicos de Bitget avanzan en paralelo con la reparación del sistema y el fortalecimiento de la seguridad; al mismo tiempo se preparan los trabajos para reanudar los retiros. La empresa prometió que, una vez se confirme la ventana de tiempo exacta, anunciará el primer momento, para asegurar que no se publiquen calendarios que no puedan cumplirse de antemano. Noticias relacionadas. Bitget Wallet integra primero Arc Mainnet, ampliando la infraestructura financiera on-chain para stablecoins. El “falso reclutamiento” de hackers norcoreanos engañó a 30.000 PCs; en seis meses robaron criptomonedas por 10,71 millones de dólares. El hacker de Revolut cambia el chantaje a Monero: cuenta regresiva de 3 millones de dólares en 24 horas; si no, vende datos al mercado negro. El hacker de Revolut exige rescate por 100.000 BTC; o si no, publica más datos de pasaportes y fotos tipo selfie. “Bitget sufrió un hack de 350 millones de dólares: seguimiento del verdadero culpable—los XRP robados entran al ‘bunker’ del hacker norcoreano Lazarus”. Este artículo se publicó originalmente en BlockTempo (BlockTempo/Dongqu, medio de noticias de blockchain con mayor influencia).
